Показано с 1 по 9 из 9.

Worm.Win32.NetBooster #2 (заявка № 31417)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    4
    Вес репутации
    57

    Exclamation Worm.Win32.NetBooster #2

    Проблема таже что описана в этой теме . А именно:
    "на рабочем столе появилось 3 ярлыка Privacy Protektor. Error Cleaner. Spyware Malware. Периодически открывается браузер с страницей и также 2 окошка :Windows Security Alert и Spyware Alert где пишет про Worm.Win32.NetBooster. ... В трее есть мигающий красный шестиугольник с белым крестиком. антивирус не помогает в решении проблемы." Не стал пользоваться инструкцией решения проблемы приведённой в той теме так как читал у вас что каждый случай уникален и это опасно.

    Буду очень благодарен за помощь, провозился целый день ничего не помогает, так мало того с каждой перезагрузкой всё хуже - начали пропадать иконки жесткого диска с "моего компьютера", отключился диспетчер задач, нельзя редактировать реестр Так что жду и надеюсь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{D88E1558-7C2D-407A-953A-C044F5607CEA}');
     QuarantineFile('C:\Program Files\Mjcore\Mjcore.dll','');
     DelBHO('{E0EA98B2-75D8-4F9E-ADF3-3ED707BD6AE7}');
     QuarantineFile('C:\WINDOWS\dkwqgnbe.dll','');
     QuarantineFile('C:\WINDOWS\system32\cbXNGxyV.dll','');
     DelBHO('{BC2F85D0-B3EA-485F-AD85-AF87F4A83E9B}');
     DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{1ED8C6DA-6421-4C89-A772-B757F96CA697}');
     DelBHO('{15411CD8-9D79-456C-81EC-C08AA73AF969}');
     QuarantineFile('C:\WINDOWS\nkefbltdltv.dll','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\WINDOWS\xgpsarbm.dll','');
     QuarantineFile('C:\WINDOWS\neksolda.dll','');
     DeleteFile('C:\WINDOWS\neksolda.dll');
     DeleteFile('C:\WINDOWS\xgpsarbm.dll');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     DeleteFile('C:\WINDOWS\nkefbltdltv.dll');
     DeleteFile('C:\WINDOWS\system32\cbXNGxyV.dll');
     DeleteFile('C:\WINDOWS\dkwqgnbe.dll');
     DeleteFile('C:\Program Files\Mjcore\Mjcore.dll');
    BC_ImportDeletedList;
    ExecuteRepair(16);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    4
    Вес репутации
    57
    Вот карантин и логи.

    И вот ещё что мне пишет мой антивирус(NOD32) при каждой перезагрузке:
    -------------------------------------------------
    Object:
    http:{Возможно_Вирус}//78.157.143.19...}/lm/57329.exe
    Threat:
    probably a variant of Win32/Statik application
    Information:
    connection terminated - quarantined
    -------------------------------------------------

    Но проблема походу решена - окна больше не вылазят и ярлыки не появляются, за что огромное спасибо . Однако последствия пребывания вируса, как это не удивительно остались и отсюда такой вопрос - как в "Мой компьютер" вернуть значки жёстких дисков?

    Ещё раз огромное спасибо за помощь!
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    O20 - Winlogon Notify: efcASklJ - C:\WINDOWS\
    выполните скрипт
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); 
    RebootWindows(true);
    end.
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    4
    Вес репутации
    57
    И ещё раз спасибо
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    выполните скрипт
    Код:
    begin
     DeleteService('Bonjour Service');
     DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
     DeleteFile('C:\Program Files\Bonjour\mdnsNSP.dll');
     ExecuteRepair(14);
    Rebootwindows(true);
    end.
    повторите логи по п. 2 и 3 правил

  8. #7
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    4
    Вес репутации
    57
    .
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего подозрительного

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\dkwqgnbe.dll - Trojan.Win32.Vapsup.mjy (DrWEB: Trojan.Popuper.7819)
      2. c:\\windows\\neksolda.dll - Trojan.Win32.Vapsup.mjz (DrWEB: Trojan.Popuper.7822)
      3. c:\\windows\\nkefbltdltv.dll - Trojan.Win32.Vapsup.mka (DrWEB: Trojan.Popuper.7820)
      4. c:\\windows\\xgpsarbm.dll - Trojan.Win32.Vapsup.mkc (DrWEB: Trojan.Popuper.7821)


  • Уважаемый(ая) Alive, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Worm. Win32.NetBooster
      От Razah в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:31
    2. Worm.Win32.NetBooster
      От Supermed в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 04:56
    3. Worm.Win32.NetBooster
      От Baben в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 04:56
    4. Поймал Worm.Win32.NetBooster и еще чето.
      От Dorison в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:49
    5. Worm.Win32.NetBooster
      От max в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.06.2008, 21:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00156 seconds with 20 queries